Denna artikel är en spegelartikel om maskinöversättning, klicka här för att hoppa till originalartikeln.

Utsikt: 13344|Svar: 1

[Mail] Principen för md5crypt-krypteringsmetoden extmail (PHP-implementation)

[Kopiera länk]
Publicerad på 2015-05-21 08:05:33 | | |
Företaget använde nyligen extmail+postfix som en utskicks-lösning. I det befintliga OA-systemet måste anställda logga in med sina juridiska konton när de loggar in på OA, men på detta sätt krävs minst två oberoende konton och lösenord, vilket har en viss påverkan på arbetseffektiviteten.

Därför beslutade vi att modifiera den befintliga inloggningsmekanismen för OA-systemet så att den använder samma konto- och lösenordsinformation som extmail, vilket har fördelen att anställda kan logga in i OA-systemet så länge de minns e-postlösenordet, vilket kan förbättra arbetseffektiviteten avsevärt.

Efter att ha förstått det använder extmail mysql för att spara e-postkontoinformation, och lösenordet i mailboxtabellen sparar den krypterade lösenordsinformationen, men extmail stöder flera krypteringsmetoder, för detaljer kan du kontrollera inställningarna för det SYS_CRYPT_TYPE objektet i filen /var/www/extsuite/extman/webman.cf.

Mitt system använder md5crypt-kryptering, och lösenordsformatet är: $1$k0Q4EA49$XXXXXXXXXXXXXXXXXX.
Om det ursprungliga lösenordet inte längre finns registrerat i brevlådetabellen, hur kan jag verifiera att användaren angav lösenordet korrekt?

Efter att upprepade gånger ha kontrollerat användningen av kryptfunktioner i PHP-manualen upptäckte jag att kryptor stöder en mängd olika hashkrypteringsmetoder, vänligen läs den specifika användningen av kryptfunktioner i PHP-manualen i detalj.

MD5Crypt har ett salt, vilket kännetecknas av att detta salt registreras i den krypterade chiffertexten, det vill säga $-symbolen och tecknen den innehåller, och saltet i ovanstående krypteringsresultat är $1$k0Q4EA49$, så PHP-implementeringen av krypteringsalgoritmen för det ursprungliga lösenordet är 123456 och saltet är $1$k0Q4EA49$ enligt följande:

<?php
echo crypt('123456', '$1$k0Q4EA49$' );

Utgång $1$k0Q4EA49$WcjktPPYOSyhI77n8BPPr.

När vi väl känner till denna princip kan vi integrera extmails verifiering av postkassakontoinformation i vilket av våra system som helst.

Dessutom är krypteringsmetoden för linuxs /etc/shadow och grubs md5-crypt exakt densamma som ovanstående princip; om du vill tvinga lösenordet på ett konto till 123456 utan att använda andra verktyg kan du ställa in det andra fältet i motsvarande konto i /etc/shadow-filen till $1$k0Q4EA49$WcjktPPYOSyhI77n8BPPr.




Föregående:sql till Linq-verktyget
Nästa:EXTMAIL-administratörslösenordsåterställning
Publicerad på 2019-09-10 22:44:07 |
Bror Fei, bror
Friskrivning:
All programvara, programmeringsmaterial eller artiklar som publiceras av Code Farmer Network är endast för lärande- och forskningsändamål; Ovanstående innehåll får inte användas för kommersiella eller olagliga ändamål, annars kommer användarna att bära alla konsekvenser. Informationen på denna sida kommer från internet, och upphovsrättstvister har inget med denna sida att göra. Du måste helt radera ovanstående innehåll från din dator inom 24 timmar efter nedladdning. Om du gillar programmet, vänligen stöd äkta programvara, köp registrering och få bättre äkta tjänster. Om det finns något intrång, vänligen kontakta oss via e-post.

Mail To:help@itsvse.com